
Инструмент на основе терминала для управления секретами с поддержкой как tui, так и cli
Быстрый старт • Конфигурация • Команды • Горячие клавиши • Часто задаваемые вопросы • Документация
Безопасное зашифрованное хранилище для управления API-ключами, секретами и переменными окружения. Создано для разработчиков, которые живут в терминале.
Я создал Envy, потому что устал жонглировать .env-файлами и хранить секреты разбросанными по менеджерам паролей, стикерам и тредам в Slack. Это один бинарник, который даёт вам и удобный TUI для просмотра секретов, и CLI для автоматизации.
Вот что вы получаете:
Одна команда:
curl -fsSL https://raw.githubusercontent.com/XENONCYBER/envy/main/install.sh | sh
Или сборка из исходников:
git clone https://github.com/XENONCYBER/envy.git && cd envy
go build -o envy ./cmd/main.go
# Create your vault (first run only)
envy
# Import existing .env files
envy --import .env
# Set secrets via CLI
envy set myproject API_KEY=secret123
# Run commands with secrets injected
envy run myproject -- npm start
# Export project to .env file
envy --export myproject
Ваши секреты зашифрованы с помощью AES-256-GCM. Ключ выводится из вашего мастер-пароля с использованием Argon2id — memory-hard функции, предназначенной для противодействия атакам с использованием GPU.
Подробнее о том, как работает шифрование.
Полная документация находится в папке docs/:
# Prerequisites: Go 1.25.4+
# Clone and build
git clone https://github.com/XENONCYBER/envy.git
cd envy
go build -o envy ./cmd/main.go
# Run tests
go test ./...
# Run locally
go run ./cmd/main.go
Смотрите Руководство по разработке для получения рекомендаций по внесению вклада.
Лицензия MIT — подробности см. в LICENSE.